تصور کنید کارمندی در بخش فروش، تنها با یک پرسش ساده از هوش مصنوعی، به جزئیات یک شکایت محرمانه در بخش منابع انسانی دسترسی پیدا کند. این کابوس امنیتی اکنون برای سازمانهایی که از گوگل ورکاسپیس استفاده میکنند، به یک واقعیت پیشفرض تبدیل شده است.
طبق گزارش ZDNET در ۱۸ آگوست ۲۰۲۶، گوگل دسترسی Gemini به تمامی منابع اطلاعاتی Workspace را برای کاربران تجاری فعال کرده است؛ مگر آنکه مدیر سیستم بهصورت دستی این قابلیت را غیرفعال کند. این تنظیم پیشفرض در حالی اعمال شده است که شرکتها در تلاشاند تا میان بهرهوری حاصل از هوش مصنوعی و حاکمیت سختگیرانه دادهها تعادل برقرار کنند.
این تغییر رویکرد، در ادامه پوششهای قبلی ما دربارهی این موضوع است که چگونه برنامهنویسیهای تخصصی میتوانند ابزارهای سنتی AI مانند گوگل لنز را دور بزنند. اکنون میبینیم که گوگل بهجای ابزارهای جانبی، هوش مصنوعی را مستقیماً و عمیقتر در لایههای دادهای موجود در سازمانها قرار داده است.
برای اکثر متخصصان، خطر اصلی این نیست که گوگل مدلهای جهانی خود را با اسرار شرکت آنها آموزش دهد. بر اساس گزارش ZDNET، گوگل از دادههای ورکاسپیس برای آموزش مدلهای خود استفاده نمیکند و پرامپتها یا پاسخها را با سازمانهای دیگر به اشتراک نمیگذارد. همچنین، گوگل پایگاهدادهای مجزا و مخصوص AI از ایمیلها و اسناد شما نمیسازد. خطر واقعی «داخلی» است: احتمال اینکه AI بهطور تصادفی یک شکایت محرمانه منابع انسانی یا یک قرارداد خصوصی را به کارمندی نشان دهد که هرگز نباید آن را میدید.
دامنه دسترسی
مدل Gemini در سراسر اکوسیستم گوگل ادغام شده است. این ابزار در Chat، Drive، Docs، Calendar، Meet و Gmail در دسترس است. این یکپارچگی به کاربران اجازه میدهد از هر محیط کاری که در لحظه حضور دارند، با AI تعامل کنند.
برای اینکه پاسخها مرتبطتر باشند، Gemini از این سرویسها بهعنوان «منابع هوشمند ورکاسپیس» (Workspace Intelligence Sources) استفاده میکند. اگرچه این قابلیت راحتی زیادی ایجاد میکند، اما به این معناست که AI بهصورت پیشفرض دیدی گسترده و فراگیر به تمامی ارتباطات داخلی و مستندات یک شرکت دارد.
سازوکار فنی
گوگل برای این کار یک پایگاهداده مجزا برای شرکت شما نمیسازد. در عوض، از فرآیندی به نام تولید بازیابیافزا (Retrieval-Augmented Generation یا RAG) استفاده میکند. این فرآیند شامل سه مرحله کلیدی است:
- نمایهسازی (Indexing): گوگل منابع ورکاسپیس شما را نمایهسازی میکند. این همان فرآیندی است که گوگل از ابتدای ظهور تکنولوژی جستوجوی خود از آن استفاده کرده است.
- بازیابی (Retrieval): وقتی شما پرامپتی را به Gemini میفرستید، AI در لحظه دادههای ورکاسپیس را جستوجو میکند؛ دقیقاً مشابه یک جستوجوی استاندارد.
- تولید (Generation): AI اطلاعاتی را که اجازه دسترسی به آنها را دارد استخراج کرده و بر اساس آنها پاسخ پرسش را فرموله میکند.
شکافهای انطباق و امنیت
این رویکرد «فعال بهصورت پیشفرض»، موضوع را از یک بحران حریم خصوصی خارجی (در سطح جهانی) به یک چالش سیاستگذاری داخلی تبدیل میکند. با این حال، این وضعیت سه ریسک اصلی برای کسبوکارها ایجاد کرده است:
- نقض مقررات: بسیاری از قراردادهای مشتریان یا محدودیتهای نظارتی بهطور صریح اسکن دادهها و بازیابی اطلاعات توسط AI را ممنوع میکنند. برخی مقررات حتی اشتراکگذاری دادهها را در سطح داخلی سازمان نیز منع میکنند.
- نشت بینبخشی: AI میتواند مجوزهای سنتی پوشهها را دور بزند. ممکن است پاسخی تولید کند که بهطور تصادفی شامل سوابق محرمانه — مانند قراردادهای خصوصی یا شکایات منابع انسانی — باشد و آنها را در اختیار کارمندانی از بخشهای دیگر قرار دهد.
- تهدیدات داخلی: کارکنان بدخواه یا کنجکاو میتوانند از AI برای دور زدن حفاظهای بخشی استفاده کنند. آنها میتوانند از AI پرسشهایی بپرسند تا به اطلاعاتی دست یابند که نباید از آن مطلع باشند، حتی اگر نتوانند آن فایل را از طریق رابط کاربری استاندارد پیدا کنند.
ریسکهای حاکمیت داده
فراتر از مسائل نظارتی، توانایی AI در بیرون کشیدن دادهها، بردار جدیدی برای تهدیدات داخلی ایجاد میکند. چه این اتفاق توسط انسان رخ دهد و چه توسط AI، ریسک این است که پرسشهای بیغرض و ساده، دسترسی به اطلاعات حساسی بدهد که بهطور اتفاقی در یک گوگل داک یا تاریخچه چتها ذخیره شده است.
این وضعیت نیاز به جداسازی سختگیرانه بخشها را دوچندان میکند. بدون این جداسازی، AI مانند پلی میان سیلوهای اطلاعاتی عمل میکند که پیشتر برای دلایل امنیتی یا حریم خصوصی، عمداً از هم جدا شده بودند.
نحوه غیرفعالسازی دسترسی
مدیران سیستم میتوانند این قابلیت را از طریق داشبورد مدیریت گوگل ورکاسپیس در آدرس admin.google.com خاموش کنند.
برای مدیریت منابع هوشمند، این مراحل را دنبال کنید:
۱. با حسابی که دسترسی مدیر (Admin) دارد وارد شوید.
۲. روی گزینه Generative AI کلیک کنید.
۳. بخش Gemini in Workspace را انتخاب کنید.
۴. روی بلوک Workspace Intelligence Sources کلیک کنید.
در این صفحه تنظیمات، مدیران میتوانند گزینهای را انتخاب کنند تا این منبع را برای کل کسبوکار غیرفعال کنند و بهطور مؤثر دسترسی AI به ویژگیهای خاصی مانند درایو یا جیمیل را قطع نمایند.
محدودیتهای کنترل جزئی
یک محدودیت بحرانی در زمینه کنترلهای جزئی وجود دارد. مدیران نمیتوانند این منابع را برای تکتک کاربران از طریق رابط کاربری استاندارد بلوکهای کاربر غیرفعال کنند.
هنگام تلاش برای خاموش کردن یک منبع (مانند درایو و داکس) برای یک کاربر خاص، رابط کاربری در حالت «فقط خواندنی» (View-only) نمایش داده میشود. این یعنی انتخابگر (Selector) برای افراد در تنظیمات عمومی کاربر قابل تغییر نیست. وقتی در مورد علت این موضوع پرسیده شد، Gemini تایید کرد که این انتخابگر برای بلوکهای کاربر فردی، محدود به حالت فقط خواندنی است.
برای محدود کردن دسترسی AI برای یک شخص خاص، مدیران باید از یکی از دو راهکار جایگزین استفاده کنند:
- انتقال کاربر به یک واحد سازمانی (Organizational Unit) مجزا و اختصاصی.
- افزودن کاربر به یک گروه جدید و خاص با مجوزهای متفاوت.
این تغییر، گفتگو را از نبرد «حریم خصوصی در برابر گوگل» به چالش «سیاستهای داخلی شرکت» منتقل میکند. ابزار Gemini دیگر فقط یک چتبات نیست؛ بلکه پنجرهای لحظهای به هر سندی است که شرکت شما تا به امروز خلق کرده است. این موضوع در کنار تمایل برخی کاربران به غیرفعال کردن Gemini به دلیل شلوغ شدن رابط کاربری، نشان میدهد که تعادل میان قابلیتهای جدید و تجربه کاربر همچنان یک چالش است.
برای یک کارمند عادی، این یعنی ردپای دیجیتال او بیش از هر زمان دیگری قابل رؤیت است. اگر سندی حساس در یک درایو مشترک وجود داشته باشد، AI میتواند آن را بیابد، حتی اگر شما هرگز روی آن پوشه کلیک نکرده باشید.
منتظر بهروزرسانیهای آتی گوگل در مورد مجوزهای واحد سازمانی باشید، زیرا رویکرد فعلی «همه یا هیچ» برای کاربران فردی، مانعی بزرگ برای تیمهای امنیت سازمانی است.
گام بعدی شما
- اگر مدیر سیستم هستید، فوراً تنظیمات Workspace Intelligence Sources را بررسی و بر اساس سطح حساسیت دادههایتان بازنگری کنید.
- دسترسیهای پوشههای مشترک (Shared Drives) را بازبینی کنید تا اسناد حساس در دسترس کاربران غیرمجاز نباشند.
- سیاستهای داخلی شرکت را درباره استفاده از AI برای بازیابی دادههای سازمانی بهروزرسانی کنید.
اما داستان سختافزاری این تحول حتی شگفتانگیزتر است — به تحلیل ما دربارهی تراشههای Blackwell مراجعه کنید.




گفتگو